Lors de la mise en en ligne du nouvel environnement de paiement elloha le 13 avril dernier, la version 3D Secure V2 du formulaire de paiement Stripe a été intégrée.
Alors que ce blocage n’était pas apparu lors de nos tests avec des versions ”sandbox”, nous constatons que le formulaire Stripe de saisie des coordonnées bancaires ne fonctionne pas quand il est appelé dans une Iframe (page dans la page).
Exemple d'Iframe dans un site web des destination :
Blocage par Stripe du formulaire en Iframe si le compte elloha a le TPE virtuel Stripe d'activé :
Si votre agence web a intégré le moteur de réservation elloha dans une Iframe pour la page de détail de votre site, vos clients ne seront pas en mesure de saisir leur CB pour réserver les comptes elloha qui ont le TPE virtuel Stripe d’activé. (OK pour les autres TPE virtuels Paybox/Payzen ou la CB en garantie).
Tout fonctionne correctement si le moteur de réservation n'est pas appelé dans une iframe.
Nous cherchons une solution à cette question d’incompatibilité mais suite aux échanges avec les équipes de Stripe la seule option rapide à mettre en place à ce stade consiste à ne pas appeler le formulaire de paiement dans une Iframe, technique incompatible avec leurs normes de sécurité de saisie des cartes bancaires.
Concrètement il s’agit pour votre agence web de désactiver l’Iframe intégrée au sein de page de détail des produits sur vos sites et de la remplacer par un bouton Réserver qui lance le moteur de réservation elloha dans une nouvelle page web.
L’intervention sur le site web n’est pas très complexe. Voilà l'article qui détaille l'intégration de liens directs ou de widgets elloha :
Si votre agence web a besoin d’un soutien technique de notre part ils peuvent nous solliciter via [email protected].
De notre côté, nous investiguons sur les possibilités de garder l’Iframe comme option possible d’intégration du BE. Si des pistes sont déjà à l’étude elles nécessiteront une phase de recettage incompatibles avec le règlement rapide de la question.
Croyez-bien que nous sommes désolés de cette restriction de sécurité liée aux iframes et imposée par notre partenaire Stripe.